PDA

Показать полную графическую версию : Разделение областей DHCP для сетей Ethernet/Wi-Fi + RADIUS via AD


ozRegEdit
09-04-2021, 06:11
Всем доброго времени суток!

Имеется MS Server 2008 R2(DHCP, AD,DNS,NPS,DFS) 192.168.1.2
Интернет-шлюз D-Link DIR-842 192.168.1.1 (DHCP Relay, Wi-Fi 2G/5G) Один VLAN для всех.

1. Необходимо настроить выдачу IP в зависимости от типа подключения:

Для Ethernet-устройств = 192.168.1.1 - 192.168.1.254 /24
Для Wi-Fi 2G устройств = 192.168.2.1 - 192.168.2.254 /24
Для Wi-Fi 5G устройств = 192.168.5.1 - 192.168.5.254 /24

Шлюз общий 192.168.1.1 для всех
Wi-Fi 2G и Wi-Fi 5G изолилованы друг от друга.(настраивается на D-Link как я понимаю)

Ethernet-устройства должны видеть сетевые принтеры из подсети Wi-Fi 2G 192.168.2.1

Можно ли реализовать данную задачу с помощью DHCP Windows Server 2008 R2 и D-Link DIR-842 (Создав VLAN для Ethernet / Wi-Fi 2G / Wi-Fi 5G ?

1.1 Создал и активировал вторую область [192.168.2.0] на сервере, как теперь фильтровать клиентов Wi-Fi 2G и выдавать им IP из данного пула не совсем понимаю.

2. Необходимо настроить авторизацию через RADIUS для всех устройств( думаю это отдельная тема, так что будем идти поэтапно)

Прошу описать пошаговый алгоритм, от специалистов по настройки MS Server 2008 R2, так как мне известны только азы настроек.

stiv174
18-05-2021, 21:17
Смею предположить что на сервере не получится настроить DHCP таким образом. На сервере только Ethernet-устройства,а на D-Link настроить две области DHCP и маршрутизировать между 3 подсетями если это нужно конечно.

bredych
19-05-2021, 01:20
Для Wi-Fi 2G устройств »
а по какому признаку серв будет определять, что это именно они?

stiv174
19-05-2021, 08:26
Wi-Fi 2G - для сетевых принтеров, серверу ничего не нужно определять, D-Link будет только маршрутизировать между Wi-Fi 2G и Ethernet, соответственно компьютеры будут видеть принтеры.

ozRegEdit
19-05-2021, 08:35
а по какому признаку серв будет определять, что это именно они? »
Вот это и не понятно, я думал это должен делать Radius-сервер, нет ?
Смею предположить что на сервере не получится настроить DHCP таким образом. На сервере только Ethernet-устройства,а на D-Link настроить две области DHCP и маршрутизировать между 3 подсетями если это нужно конечно »
Я думаю, что можно так так мне показывали реализацию на Microtik, но DHCP был на WS 2003

stiv174
19-05-2021, 09:42
Я думаю, что можно так так мне показывали реализацию на Microtik, но DHCP был на WS 2003 »
Если DHCP настраивать на микротике только на WiFi и маршрут прописать на сервер, а на сервере DHCP только для локального подключения. Не пойму как DHCP сервер на Windows будет раздавать IP адреса разные для 2G и 5G




© OSzone.net 2001-2012